ActualitésCryptoExploit du pont Coreum XRPL : 198 715,88 XRP drainés via une faille de la logique du relayer

Exploit du pont Coreum XRPL : 198 715,88 XRP drainés via une faille de la logique du relayer

Auteur: CoinLineup·

Points clés

  • Un attaquant a volé 198 715,88 XRP du pont Coreum XRPL en exploitant une faille dans la logique du relayer du pont.
  • La vulnérabilité était isolée au composant relayer hors chaîne du pont et n'impliquait aucune compromission du XRP Ledger ou du jeton XRP.
  • L'exploit consistait à soumettre un faux dépôt que le relayer a accepté comme valide sans vérification indépendante suffisante.
  • Cet incident fait suite à des brèches similaires de ponts interchaînes, notamment l'exploit du pont SYND avec une perte de 380 000 $ et l'exploit multichaînes de Wasabi Protocol.
  • La réponse de Coreum concernant la remédiation du pont, la récupération des fonds et l'indemnisation potentielle des utilisateurs n'a pas encore été communiquée.
Exploit du pont Coreum XRPL : 198 715,88 XRP drainés via une faille de la logique du relayer

Un attaquant a drainé 198 715,88 XRP du pont Coreum XRPL après avoir exploité une faille dans la logique du relayer du pont, selon les rapports d'incident. Le vol provenait d'une vulnérabilité dans la façon dont le pont validait et traitait les dépôts, et non d'une compromission du XRP Ledger ou du XRP lui-même. Les ponts interchaînes restent parmi les composants les plus ciblés de la finance décentralisée, les failles de vérification des relayers constituant une classe d'attaque récurrente qui a entraîné certaines des plus grosses pertes du secteur.

Détails confirmés de l'exploit

La perte signalée se concentre sur un seul chiffre : 198 715,88 XRP retirés du pont affecté. L'incident concerne le pont Coreum XRPL, qui relie le XRP Ledger au réseau Coreum.

Les reportages de CryptoPotato attribuent le drainage à une faille de la logique du relayer, décrivant comment un attaquant a utilisé un faux dépôt pour extraire des fonds. La couverture de XRPL.to attribue de manière similaire la perte à la gestion du relayer du pont. L'incident a été précédemment signalé comme une perte de près de 200 000 XRP.

L'incident a été signalé et suivi publiquement, notamment par le compte txEcosystem sur X.

Comment la faille du relayer a permis le vol

Un relayer est le composant hors chaîne qui surveille les dépôts sur une blockchain et relaie des instructions afin que les actifs correspondants soient libérés ou frappés sur l'autre chaîne. Dans le pont Coreum, cette logique est gérée dans le code qui traite les transactions XRPL vers Coreum.

Lorsqu'un relayer accepte un dépôt comme valide sans le vérifier pleinement, un attaquant peut tromper le pont en lui faisant créditer des fonds qui n'ont jamais été réellement déposés. Cette catégorie de vulnérabilité — où la logique hors chaîne du pont fait confiance à l'état d'une chaîne sans confirmation indépendante suffisante — a été responsable de plusieurs incidents de ponts très médiatisés dans l'ensemble du secteur. Les reportages disponibles attribuent la perte à ce type de faille du relayer, bien que le chemin d'exploitation précis au-delà de la description du faux dépôt n'ait pas été entièrement détaillé.

La mécanique des ponts peut également interagir avec des fonctionnalités du XRP Ledger telles que le rippling sur les jetons fongibles, qui régit la façon dont les soldes circulent à travers les lignes de confiance. La chaîne exacte d'événements techniques doit être considérée comme encore en développement.

Contexte plus large pour la sécurité interchaînes

L'actif volé est le XRP, mais les exploits de ponts de cette nature affectent la confiance des utilisateurs dans l'infrastructure interchaînes de manière générale plutôt que de refléter la conception d'un jeton particulier. Les ponts connectent des blockchains isolées afin que les actifs puissent circuler entre les réseaux, mais cette couche d'interopérabilité s'est avérée constamment vulnérable car elle introduit des hypothèses de confiance hors chaîne que les contrats intelligents seuls ne peuvent pas faire respecter. Des préoccupations similaires en matière de sécurité sont apparues suite à l'exploit du pont SYND, qui a entraîné une perte de 380 000 $, et à l'exploit multichaînes de Wasabi Protocol, qui ont tous deux soulevé des questions sur la sécurité des ponts.

Les opérateurs de ponts affectés sont généralement confrontés à des décisions concernant la suspension du pont, la poursuite de la récupération des fonds par le suivi forensique, et la question de savoir s'il faut indemniser les utilisateurs affectés — des domaines où de futures communications de Coreum clarifieront la réponse du projet.

S'agissant d'une situation en cours, de futures divulgations pourraient clarifier l'ampleur, la remédiation ou l'état de la récupération. Les détails ci-dessus reflètent uniquement ce que les reportages actuels soutiennent.

Avertissement : Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou en investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Effectuez toujours vos propres recherches avant de prendre des décisions.